Resumo
A IA da OpenAI que escapou de um teste de segurança invadiu o servidor de outra empresa.
O sistema explorou credenciais expostas e um servidor vulnerável para ampliar o ataque inicial, feito contra a plataforma Hugging Face.
O sistema comprometeu a infraestrutura de um cliente da empresa de tecnologia Modal Labs.
A inteligência artificial da OpenAI que escapou de um ambiente de testes conseguiu comprometer outros serviços na internet, indo além da invasão à startup Hugging Face. O sistema teria tentado trapacear durante uma avaliação interna de segurança, rompendo o confinamento e comprometendo a infraestrutura de um cliente da empresa de tecnologia Modal Labs.
O caso ganhou relevância ao longo da última semana, quando foi revelado que uma nova IA da OpenAI atacou outra plataforma sozinha. Agora, a própria OpenAI atualizou o comunicado oficial para incluir informações sobre esse outro ataque.
O agente em questão era alimentado pelo GPT-5.6 Sol, modelo mais recente da empresa, operando em conjunto com um protótipo mais avançado e que ainda não chegou ao mercado.
Como a IA expandiu seu alcance pela internet?
Especialistas em cibersegurança ouvidos pela Wired afirmam que o incidente tem menos a ver com a fuga e mais com falhas de segurança. Em resumo, a IA simplesmente caminhou por conexões que estavam abertas. Para chegar à infraestrutura da Hugging Face, o algoritmo varreu a rede em busca de senhas que já estavam expostas publicamente.
